当前位置: 首页 > 图文教程 > 网络编程 > ASP > ASP 非法字符过滤函数

ASP
ASP中一个字符串处理类
获取软件下载的真实地址!再谈获取Response.redirect重定向的URL
【先锋海盗类】Ver2005 最终版
CacheCls缓存的应用
用ASP应用程序实现自己的UrlDeCode
[原创]asp截取字符串的两种应用
蓝色空间 天气小偷
内容分页函数
创力采集程序用到的函数 推荐
用ASP和SQL实现基于Web的事件日历
FSO操作文件系统
用数据库生成不重复的流水号
asp编译成dll-图形化教程
NextRecordset 和 GetRows 双簧合奏
asp中通过getrows实现数据库记录分页的一段代码
网站生成静态页面,及网站数据采集的攻、防原理和策略
ASP开发中数据库文件调用的捷径
两个小函数让你的ASP程序对SQL注入免疫!
利用Microsoft.XMLHTTP控件发送COOKIE
ASP的天空小偷

ASP 非法字符过滤函数


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-09-13   浏览: 65 ::
收藏到网摘: n/a

复制代码 代码如下:

<%
'==============================================================检查提交数据合法性
Function CheckInput()
'--------定义部份------------------
Dim Fy_Post,Fy_Get,Fy_In,Fy_Inf,Fy_Xh,Fy_db,Fy_dbstr,Kill_IP,WriteSql
'自定义需要过滤的字串,用 "|" 分隔
Fy_In = "'|;|and|(|)|exec|insert|select|delete|update|count|*|%|chr|mid|master|truncate|char|declare"

Fy_Inf = split(Fy_In,"|")
'--------POST部份------------------
If Request.Form <> "" Then
For Each Fy_Post In Request.Form
For Fy_Xh = 0 To Ubound(Fy_Inf)
If Instr(LCase(Request.Form(Fy_Post)),Fy_Inf(Fy_Xh)) <> 0 Then
Echo "<Script Language=JavaScript>alert('请不要在参数中包含非法字符!');history.go(-1);</Script>"
Response.End
End If
Next
Next
End If
'----------------------------------
'--------GET部份-------------------
If Request.QueryString <> "" Then
For Each Fy_Get In Request.QueryString
For Fy_Xh = 0 To Ubound(Fy_Inf)
If Instr(LCase(Request.QueryString(Fy_Get)),Fy_Inf(Fy_Xh)) <> 0 Then
Echo "<Script Language=JavaScript>alert('请不要在参数中包含非法字符!');history.go(-1);</Script>"
Response.End
End If
Next
Next
End If
End Function
%>